Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
penelope — Penelope Shell Handler | Kitploit
Ferramentas/GitHubGitHub/brightio/penelope
Geração de PayloadsShellcodePós-ExploraçãoCTFTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoTop em Pós-Exploração nº20
2.0k22726há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
brightio/penelope

penelope

Penelope Shell Handler

Ver Repositório
Compartilhar
Logo


Black Hat Arsenal EU USA MEA
Kali Linux

Penelope é um moderno gerenciador de shells para testadores de penetração e jogadores de CTF. Ele oferece uma alternativa mais capaz aos ouvintes netcat básicos, adicionando upgrades automáticos de PTY, gerenciamento de sessões, registro de logs, transferências de arquivos e módulos auxiliares.

Índice

  • 📥 Instalação
  • ⚙️ Funcionalidades
    • 🖥️ Funcionalidades da Sessão
    • 🌍 Funcionalidades Globais
    • 🧩 Módulos
  • 💻 Uso
    • ▶️ Exemplo Típico de Uso
    • 🎬 Demonstração de Uso Aleatório
    • 🖲️ Comandos do Menu Principal
    • ⚡ Opções de Linha de Comando
  • 🔒 Considerações de Segurança
  • 📝 TODO
  • ❓ FAQ
  • 🙌 Agradecimentos aos primeiros colaboradores

Instalação

O Penelope é executado em sistemas do tipo Unix, incluindo Linux, macOS e FreeBSD, e requer Python 3.6+.

Kali Linux

O Penelope está disponível no Kali Linux:

sudo apt update
sudo apt install penelope

Execução autônoma

O Penelope é implementado inteiramente com a biblioteca padrão do Python, permitindo sua execução como um script autônomo sem dependências externas:

wget -q https://raw.githubusercontent.com/brightio/penelope/refs/heads/main/penelope.py && python3 penelope.py

pipx

Para instalar a versão mais recente diretamente do GitHub:

pipx install git+https://github.com/brightio/penelope

Para um caminho de lançamento versionado e mais estável, o Penelope também está disponível no PyPI:

pipx install penelope-shell-handler

Funcionalidades

Funcionalidades da Sessão

FuncionalidadeAlvo Unix-likeAlvo Windows
Auto-upgrade do shellPTYreadline(*)
Redimensionamento de terminal em tempo real✅❌
Registro de atividade do shell✅✅
Download de arquivos/pastas remotos✅✅
Upload de arquivos/pastas locais/HTTP✅✅
Execução de script local/HTTP em memória com download de saída em tempo real✅❌
Redirecionamento de porta local✅❌
Abrir shells em múltiplas abas e/ou hosts✅❌
Manter automaticamente N shells ativos por host (reabrir se morrer)✅❌

(*) Pode ser atualizado manualmente para PTY com o comando upgrade

⚠️ O suporte ao Windows é experimental e está em desenvolvimento ativo.

Funcionalidades Globais

  • Interação simplificada com os alvos através de módulos
  • Múltiplas sessões
  • Múltiplos ouvintes
  • Servir arquivos/pastas via HTTP (opção -s)
  • Pode ser importado por exploits em python3 e obter shell no mesmo terminal (veja extras/exploit_examples)
  • Pode funcionar em conjunto com exploits do Metasploit desabilitando o handler padrão com set DisablePayloadHandler True
  • Expor sessões ativas a um cliente MCP como o Claude Code com a opção --mcp (HTTP local, autenticado por token), conduzindo os mesmos shells junto com você

Módulos

modules

Demonstração do módulo Meterpreter

meterpreter

Uso

Exemplo Típico de Uso

penelope                          # Listening for reverse shells on 0.0.0.0:4444
penelope -p 5555                  # Listening for reverse shells on 0.0.0.0:5555
penelope -p 4444,5555             # Listening for reverse shells on 0.0.0.0:4444 and 0.0.0.0:5555
penelope -i eth0 -p 5555          # Listening for reverse shells on eth0:5555
penelope -a                       # Listening for reverse shells on 0.0.0.0:4444 and show sample reverse shell payloads

penelope -c target -p 3333        # Connect to a bind shell on target:3333

penelope ssh user@target          # Get a reverse shell from target on local port 4444
penelope -p 5555 ssh user@target  # Get a reverse shell from target on local port 5555
penelope -i eth0 -p 5555 -- ssh -l user -p 2222 target  # Get a reverse shell from target on eth0, local port 5555 (use -- if ssh needs switches)

penelope -s <File/Folder>         # Share a file or folder via HTTP

Penelope

Servidor de Arquivos HTTP (-s)

O Penelope também pode ser usado como um servidor de arquivos HTTP rápido.

penelope -s file.txt                 # Serve a single file on 0.0.0.0:8000
penelope -s /path/to/dir             # Serve a whole folder
penelope -s a.sh b.elf notes.txt     # Serve several items at once
penelope -s . -p 80                  # Serve the current dir on port 80
penelope -s secret.txt -prefix xk9   # Hide behind a URL prefix: /xk9/secret.txt
penelope -s -u                       # Upload mode: accept PUT/POST into the CWD
penelope -s -u -ud /tmp/loot         # Upload mode, store received files in /tmp/loot

Ao iniciar, o Penelope imprime um link pronto para uso por interface (e uma dica de upload quando -u está definido), permitindo que você copie e cole diretamente no shell do alvo.

Demonstração de Uso Aleatório

Como mostrado no vídeo abaixo, em apenas alguns segundos podemos:

  1. Obter um shell PTY totalmente funcional com redimensionamento automático enquanto registramos cada interação com o alvo
  2. Executar a versão mais recente do LinPEAS no alvo sem tocar no disco e salvar a saída em um arquivo local em tempo real
  3. Abrir mais um shell PTY em outra aba
  4. Enviar as versões mais recentes do LinPEAS e linux-smart-enumeration
  5. Enviar uma pasta local com scripts personalizados
  6. Enviar um exploit do exploit-db diretamente de uma URL
  7. Baixar e abrir um arquivo remoto localmente
  8. Baixar o diretório /etc remoto
  9. Abrir automaticamente um novo shell se um shell existente morrer, ajudando a manter o acesso disponível durante sessões de shell instáveis

https://github.com/brightio/penelope/assets/65655412/7295da32-28e2-4c92-971f-09423eeff178

Comandos do Menu Principal

Algumas notas:

  • Por padrão, você precisa pressionar F12 para desanexar o shell PTY e ir ao Menu Principal. Se o upgrade não foi possível e você acabou com um shell básico, pode desanexá-lo com Ctrl+C. Isso também evita o encerramento acidental do shell.
  • O Menu Principal suporta completamento com TAB e também comandos curtos. Por exemplo, em vez de interact 1, você pode digitar apenas i 1.

Main Menu

Opções de Linha de Comando

positional arguments:
  args                          Arguments for -s/--serve and SSH reverse shell modes

options:
  -p, --ports                   Ports (comma separated) to listen/connect/serve, depending on -i/-c/-s options
                                (Default: 4444/5555/8000)

Reverse or Bind shell?:
  -i, --interface               Local interface/IP to listen. (Default: 0.0.0.0)
  -c, --connect                 Bind shell Host
  -j, --jump                    Reverse shell jump endpoints
Baixar ferramenta